¿Qué hacer si conectas tu billetera a un dApp malicioso? Guía paso a paso
Debido a la naturaleza descentralizada y no regulada de las criptomonedas, la autocustodia y la seguridad son prioridades clave. Incluso los usuarios más cuidadosos pueden cometer errores y ser víctimas de estafas. Uno de los errores más comunes y difíciles de detectar es conectar billeteras frías a dApps maliciosas, poniendo en riesgo los activos y datos del usuario.
Un dApp, abreviatura de aplicación descentralizada, es conceptualmente similar a las apps o juegos que usas en tu computadora o celular. La diferencia principal es que los dApps se desarrollan y ejecutan en protocolos descentralizados como Ethereum. Los dApps permiten intercambiar tokens, comprar y vender coleccionables, realizar pagos y mucho más.
Si sospechas que te encuentras en esta situación, actúa rápido para minimizar los posibles daños. Aquí tienes una guía paso a paso con las acciones recomendadas si conectaste tu Tangem Wallet a un dApp malicioso por accidente.
¿Qué son los dApps maliciosos?
Las aplicaciones descentralizadas maliciosas son apps fraudulentas que explotan a los usuarios robando sus fondos, datos o activos. A diferencia de los dApps legítimos que ofrecen servicios o utilidad en la blockchain, los dApps maliciosos emplean tácticas engañosas para vaciar billeteras o acceder sin autorización a los tokens y activos de los usuarios.
¿Cómo funcionan los dApps maliciosos?
Los dApps maliciosos suelen emplear técnicas sofisticadas para engañar a los usuarios y evadir la detección:
- Interfaces engañosas: Estas apps imitan servicios legítimos como plataformas DeFi o mercados de NFT para atraer a los usuarios.
- Explotación de aprobaciones: Suelen solicitar permisos ilimitados para tokens, lo que les permite transferir activos sin el consentimiento posterior del usuario.
- Anti-debugging y ofuscación: Técnicas como el hooking de API, la detección de depuradores y la ofuscación de código dificultan detectar actividades maliciosas y comprender la verdadera intención de la app.
- Control del backend: Servidores centralizados recopilan datos de posibles víctimas y diseñan ataques personalizados para maximizar el robo.
Cómo identificar dApps maliciosos
Para protegerte, mantente alerta y presta atención a las siguientes señales:
- Ofertas demasiado buenas para ser verdad: Plataformas DeFi falsas prometen altos rendimientos usando trading con IA o arbitraje, pero vacían billeteras una vez que se otorgan permisos. Si interactúas con el dApp malicioso, otorgarás aprobación ilimitada de tokens (generalmente USDT, USDC, BUSD o DAI) a la billetera o smart contract del estafador.
- Enlaces no solicitados y etiquetas aleatorias: Desconfía de links inesperados para minteo o airdrops en redes sociales. Wallet Drainers mediante falsos NFT Drops roban NFTs y tokens al inducir a los usuarios a firmar contratos maliciosos.
- Aprobaciones sospechosas: Evita firmar permisos de tokens o NFTs que sean excesivos o poco claros.
- Suplantación de identidad: Soporte al cliente falso puede pedirte más fondos para “desbloquear” tu cuenta.
¿Qué hacer si tu billetera está conectada a un dApp malicioso?
Conectar tu billetera a una aplicación descentralizada maliciosa (dApp) puede ser alarmante, pero actuar de inmediato y de forma efectiva puede ayudar a proteger tus activos e información personal. Esto es lo que debes hacer cuanto antes:
1. Revoca permisos
Utiliza exploradores de blockchain como https://revoke.cash/ y herramientas como Token Approval Checker de Etherscan (para Ethereum) o herramientas similares para otras blockchains.
Si sabes en qué red otorgaste el permiso, utiliza cualquiera de los siguientes enlaces:
- Ethereum: https://etherscan.io/tokenapprovalchecker
- Binance Smart Chain: https://etherscan.io/tokenapprovalchecker
- Polygon: https://polygonscan.com/tokenapprovalchecker
- Arbitrum: https://arbiscan.io/tokenapprovalchecker
- Avalanche: https://snowtrace.io/tokenapprovalchecker
Estas herramientas te permiten ver qué dApps pueden acceder a tus tokens y revocar esos permisos.
2. Desconecta tu billetera
Desconecta tu billetera del dApp de inmediato. Abre tu app de billetera y navega hasta la sección de ajustes o dApps conectados. Busca el dApp en cuestión y desconéctalo.
3. Transfiere los fondos a una billetera segura
Si aún tienes dudas sobre la seguridad de tus activos, muévelos a una billetera nueva y segura para evitar posibles robos. Crea una nueva billetera que no haya interactuado con el dApp malicioso. Transfiere todos tus fondos de la billetera comprometida a esta nueva.
4. Cambia contraseñas y protege tus cuentas
Refuerza la seguridad de tus cuentas. Cambia las contraseñas de tu billetera y de cualquier servicio vinculado. Activa la autenticación en dos pasos (2FA) para mayor protección.
5. Escanea en busca de malware
Asegúrate de que tu dispositivo esté libre de software malicioso que haya podido instalarse. Ejecuta un escaneo completo de malware usando un antivirus o antimalware confiable.
6. Notifica a la comunidad
Para advertir a otros usuarios, comparte información sobre el dApp malicioso en comunidades y foros online relevantes. Si perdiste fondos significativos, considera reportar el incidente a autoridades de cibercrimen o a firmas de seguridad blockchain especializadas. Proporciona detalles sobre el dApp, las transacciones involucradas y cualquier otra información relevante para ayudar en la investigación.
Medidas preventivas para el futuro
Esto es lo que debes hacer para proteger tus activos de aplicaciones descentralizadas maliciosas:
- Verifica la autenticidad del dApp: Siempre revisa la legitimidad de un dApp antes de conectar tu billetera. Busca reseñas, sitios oficiales y opiniones de la comunidad.
- Limita los permisos: Otorga solo los permisos mínimos necesarios a los dApps. Revisa y revoca regularmente los permisos de dApps que ya no uses o en los que no confíes.
- Usa una billetera de hardware: Para mayor seguridad, utiliza billeteras de hardware como Tangem, que mantienen tus claves privadas fuera de línea.
- Mantente informado: Sigue las últimas noticias de seguridad en el mundo cripto para conocer las amenazas actuales y las mejores prácticas para mantenerte protegido.
Conclusión
Darse cuenta de que has conectado tu billetera a un dApp malicioso puede ser inquietante, pero actuar rápido y con decisión ayuda a mitigar los riesgos. Puedes protegerte desconectando, revocando permisos, transfiriendo fondos y asegurando tus cuentas.
Adoptar medidas preventivas y mantenerte informado te ayudará a evitar este tipo de situaciones en el futuro. Prioriza tu seguridad y mantente alerta.